ФСТЭК дополнит требования к защите госинформсистем правилами использования ИИ

ФСТЭК России разработала проект приказа, который вносит изменения в требования к защите информации в государственных информационных системах. Изменения касаются использования искусственного интеллекта.

В перечень требований добавляется пункт о порядке защиты информации при использовании ИИ. При применении моделей ИИ оператор обязан выделить их в отдельный сегмент информационной системы или инфраструктуры.

Привилегированный доступ пользователей в этот сегмент должен осуществляться с использованием усиленной многофакторной аутентификации. В выделенном сегменте реализуется контроль доступа к моделям с предоставлением минимальных прав. Мероприятия должны включать регистрацию и анализ действий пользователей.

Если модели ИИ применяются для обработки информации ограниченного доступа или значимых функций, дополнительно требуются контроль доступа к моделям, фильтрация входных и выходных данных, квотирование запросов, ограничение и контроль функциональности моделей.

Для агентов ИИ, включая автономных, оператор обязан принимать меры по предотвращению несанкционированного воздействия на ресурсы и контролировать права доступа.

При использовании сервисов на основе моделей ИИ меры защиты со стороны подрядчиков закрепляются во внутренних стандартах и регламентах.
Остались вопросы или нужна консультация?

Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.

Отправляя данные, вы соглашаетесь с правилами их обработки

Источник: regulation.gov.ru

По вопросу помощи в подборе и приобретении ИБ-решений обращаться: +7 (3852) 502 - 670, itsec@galex.ru

04.09.2026

Анонсы наших мероприятий в Max и Telegram

Подпишись на канал и следи за анонсами ближайших вебинаров, читай свежие разборы кейсов и внедрений, полезные статьи и новости мира ИТ.

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.